> ## Content Index
> Fetch the complete content index at: https://blog.cloud-station.io/llms.txt
> Use this file to discover other available public pages before exploring further.

# 在代理開始之前，先看清金鑰允許什麼
- URL: https://blog.cloud-station.io/changelog/zh/see-what-a-key-allows-before-an-agent-starts-zh/
- Published: 2026-09-24T10:00:00.000Z
- Updated: 2026-09-24T17:08:03.000Z
- Description: 當 Charlie 用你儲存的某把 API 金鑰派代理去做一項工作時，卡片會顯示那把金鑰允許它做什麼。能刪除的金鑰會等你點頭。平台卡片現在也會留在對話記錄裡。
- Author: Oumnya Benhassou
- Tags: #changelog, #cat-agents, #tr-see-what-a-key-allows-before-an-agent-starts, #lang-zh

代理的權限過去在最重要的那一刻是看不見的：Charlie 雇用它並交給它一把金鑰的時候。你是靠觀察代理做了什麼，才知道金鑰允許什麼。

現在卡片先出現。當代理即將用你儲存的某把 API 金鑰開始工作，對話裡會顯示是哪把金鑰、任務是什麼，以及那把金鑰帶著的四種權限。如果金鑰能刪除，代理會等到你說可以才開始。

![對話中的卡片顯示代理正在使用 azure:gpt-image-2 金鑰，讀取、更新、建立為允許，刪除被劃掉](https://blog.cloud-station.io/content/images/2026/09/cl191-card-key-scope.png)

讀取、更新、建立、刪除。被劃掉的就不可能發生，不管代理決定嘗試什麼。

## 你現在可以做什麼

- 在代理第一次呼叫之前，就在卡片上看清一把金鑰到底允許什麼：讀取、更新、建立、刪除。
- 對於能刪除的金鑰，直接在卡片上批准或拒絕這次雇用。你回答之前什麼都不會開始。
- 對於只能更新或只能建立的金鑰，看一眼提示就繼續。不需要點任何東西。
- 重新載入後，這些卡片和平台發出的每一張卡片，都還留在對話記錄裡。以前它們會消失。

![設定中的 API 金鑰頁面，每把已儲存的金鑰都帶著讀取、更新、建立與刪除標籤](https://blog.cloud-station.io/content/images/2026/09/cl191-settings-api-keys.png)

同樣的四個標籤也出現在設定裡的每把金鑰上，所以卡片和設定永遠一致。

## 為什麼重要

一把金鑰是一組能力的組合，而多數人不記得每組裡有什麼。在雇用時把這組能力攤開，就把模糊的「它拿到我的 YouTube 金鑰了」變成精確的「它能更新、能建立，不能刪除」。要發現不對勁，就該在那一刻，而不是工作結束以後。

讓能刪除的金鑰先等一等，和這個版本其他部分是同一個原則：移除是一個決定，所以就當成決定來問。而能撐過重新載入的卡片，代表那個決定的紀錄會跟著對話留下來。

## 使用範例

- **行銷：**雇用代理修正頻道裡的標題。卡片只顯示讀取與更新；它開始前你就知道什麼都刪不掉。
- **客服：**代理拿到一把能刪除資料的 CRM 金鑰。卡片會等；你只為這項任務批准，也只有這項任務。
- **稽核：**往回捲動一段對話，依序看到交給代理的每一把金鑰，以及每把允許什麼。

## 接下來

同樣的雇用時卡片將擴展到 Google Drive、SharePoint 這類連線，讓需要刪除的工作在開始前就先問，而不是等到被擋下。